Ad

CVE-2026-68767

MEDIUM CVSS 4.0: 6,9 EPSS 0.13%
Обновлено 26 августа 2026
hashcat
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-193
Поставщик hashcat
Публичный эксплойт Нет

Функция fgetl() из hashcat в src/filehandling.c записывает нулевой терминатор на один байт за буфер вызывающего объекта, когда длина входной строки точно равна длине буфера. Злоумышленники могут инициировать эту запись в кучу за пределами допустимого диапазона, предоставив хеш-файл, pot-файл или список слов, содержащий строку размером ровно HCBUFSIZ_LARGE байтов.

Показать оригинальное описание (EN)

hashcat's fgetl() function in src/filehandling.c writes a null terminator one byte past the caller's buffer when an input line is exactly the buffer length. Attackers can trigger this out-of-bounds heap write by providing a hash file, potfile, or wordlist containing a line of exactly HCBUFSIZ_LARGE bytes.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)